
Exploit de prueba de concepto para CVE-2023-47504 dirigido al plugin Elementor de WordPress. Requiere credenciales de suscriptor y acceso a wp-config.php para eliminar archivos de caché de Elementor.
Exploit para CVE-2023-47504.
Según NIST, esta vulnerabilidad debería permitir a usuarios no autenticados acceder a funcionalidades en el Plugin Elementor Website Builder.
Basado en mi investigación sobre la vulnerabilidad, y también a juzgar por la URL de Patchstack que describe la vulnerabilidad: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, reconozco que esto realmente requiere credenciales al menos de una cuenta de suscriptor.
Además, para que el exploit funcione se necesita acceso al archivo wp-config.php del sitio web objetivo.
wp-config.phpwp-admin/profile.php y actualiza tu perfil;wordpress_logged_in_* y tu id de usuario de la solicitud;wp-config.phppython exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css);